欺诈者利用政府邮箱,导致 Revolut 泄露客户数据

Revolut 本周确认,诈骗者利用一家合法政府机构的电子邮件域名提交虚假数据请求,导致“非常有限”数量客户的个人和财务信息暴露。未经授权的第三方利用真实政府域名绕过了 Revolut 的反诈骗检查。该检查通常会对执法机构和监管机构发出的请求进行验证。Revolut 等金融科技公司经常处理政府机构的数据请求,而这些虚假邮件之所以通过验证,是因为它们来自真实的机构域名,而不是通常会触发安全防御机制的仿冒地址。

Revolut 披露的客户数据类别

被披露的信息可能包括客户姓名、出生日期、职业、邮政地址、邮箱地址和电话号码。护照、驾驶执照和身份认证自拍照等身份认证文件也可能遭到暴露。

此次泄露事件中的财务记录包括 IBAN、账户状态、开户日期、钱包参考编号、出金记录、账户对账单和完整交易历史。对于加密货币持有者,交易历史包括比特币活动。Revolut 表示,事件既未涉及,也未泄露生物识别面部遥测数据。

Revolut 拦截诈骗邮件并通知相关机构

Revolut 表示,在识别出这起诈骗后,已拦截诈骗者使用的邮箱地址。该公司已通知受影响的政府机构、执法部门和金融监管机构。Revolut 确认,其系统和客户资金均未受到此次事件影响。

此次信息暴露事件是在 ZachXBT 发布 Revolut 发给受影响用户的通知副本后曝光的。ZachXBT 是一名以追踪加密货币盗窃事件而知名的区块链调查员。Revolut 表示,已直接联系这些客户。

Revolut 未透露客户人数和机构名称

Revolut 称受影响群体“非常有限”,但尚未说明有多少客户卷入这起诈骗。该公司尚未披露诈骗者使用的是哪家政府机构的域名,理由是调查仍在进行中。

Revolut 也未说明这些虚假请求是在何时发出,以及客户记录被传出了多长时间。在清理了长期等待名单后,该公司面向澳大利亚用户全面开放其应用,并为澳大利亚用户运营加密货币交易所。这是其亚太地区业务拓展的一部分,目前已新增数百万个包含身份认证文件和交易记录的账户。

常见问题

Revolut 在虚假邮件事件中暴露了哪些数据?

Revolut 披露,暴露的数据可能包括姓名、出生日期、职业、联系方式、护照、驾驶执照、身份认证自拍照、IBAN、账户对账单,以及包括比特币活动在内的完整交易历史。该公司确认,生物识别面部遥测数据未遭泄露。

诈骗者如何绕过 Revolut 的反诈骗检查?

未经授权的第三方利用一家合法政府机构的电子邮件域名提交虚假数据请求。由于这些邮件来自真实政府域名,因此通过了 Revolut 的验证检查。该检查通常会对执法机构和监管机构发出的请求进行身份认证,而不会触发用于拦截仿冒发件人的防御机制。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

(0)
上一篇 2026年9月14日 下午1:21
下一篇 2026年9月14日 下午1:23

相关推荐

风险提示:理性看待区块链,提高风险意识!